Google anunció hoy cómo el navegador web Google Chrome de la compañía manejará los sitios que usen los protocolos de seguridad TLS 1.0 o TLS 1.1 en el futuro.
Los principales desarrolladores de navegadores, incluyendo Google, Mozilla, Microsoft y Apple, revelaron en 2019 que desaprobarían el soporte de TLS 1.0 y TLS 1.1 en sus navegadores web. La decisión se tomó para mejorar la seguridad y el rendimiento en Internet. Los protocolos no tienen vulnerabilidades de seguridad conocidas pero tampoco soportan el algoritmo criptográfico moderno.
Mozilla comenzó a deshabilitar TLS 1.0 y TLS 1.1 en Firefox Nightly, la versión de desarrollo de vanguardia del navegador web Firefox, hace unos días.
Advertencias de Google Chrome Not Secure

Empezando con Google Chrome 79, Chrome le dará a los sitios una etiqueta de “no seguro” si se usa TLS 1.0 o TLS 1.1. La intención principal es proporcionar a los usuarios y a los webmasters información sobre la que puedan actuar; los webmasters deben habilitar TLS 1.2 o posterior en el servidor para abordar el problema.
Empezando con Google Chrome 81, Chrome evitará conexiones a sitios que usen TLS 1.0 o TLS 1.1. En su lugar, el navegador muestra una página de advertencia que dice: “Su conexión no es totalmente segura”. Este sitio utiliza una configuración de seguridad obsoleta, que puede exponer su información”.
Un clic en la etiqueta “no seguro” muestra el mismo mensaje cuando aterriza el Cromo 79. Los usuarios de Chrome pueden establecer una bandera experimental en el navegador para probar la nueva funcionalidad de advertencia antes de que el Chrome 79 aterrice. Así es como se hace:
- Cargar chrome://flags en la barra de direcciones del navegador.
- Buscar Mostrar advertencias de seguridad para los sitios que utilizan versiones TLS heredadas . También puedes buscar sólo TLS para acelerar esto.
- Ponga la bandera en activado.
- Reinicie el navegador web Google Chrome.
Chrome mostrará la etiqueta “no seguro” si un sitio utiliza TLS 1.0 o TLS 1.1. El cambio es de naturaleza visual; no se bloquea a los usuarios el acceso al recurso. Chrome muestra advertencias en las herramientas de desarrollo incorporadas en el navegador, así como para informar a los webmasters y desarrolladores sobre la depreciación de las versiones anteriores de TLS.
El cromo 81 bloqueará las conexiones a los sitios que usan TLS 1.0 o 1.1. El navegador muestra una advertencia intersticial a los usuarios.
Los administradores de la empresa pueden establecer políticas para no permitir las conexiones TLS 1.0 o TLS 1.1 en Chrome o volver a habilitar el soporte para los protocolos más antiguos hasta enero de 2021, cuando se elimine el soporte. Encontrará información adicional sobre las políticas de Chrome aquí.
Ahora tú: ¿Alguno de los dispositivos o sitios que visitas con frecuencia siguen usando TLS 1.0 o 1.1?












